CVE-2026-40897
Math.js: Definidor de propriedades de objeto inseguro em mathjs
- Publicado
- 24 de abr. de 2026
- Atualizado
- 15 de jul. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 17 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 44,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Math.js é uma biblioteca matemática abrangente para JavaScript e Node.js. Da versão 13.1.1 até antes da 15.2.0, uma vulnerabilidade permitia executar JavaScript arbitrário por meio do analisador de expressões do mathjs. Você pode ser afetado se tiver um aplicativo onde os usuários podem avaliar expressões arbitrárias usando o analisador de expressões do mathjs. Esta vulnerabilidade foi corrigida na versão 15.2.0.
Fontes
1- CVE-2026-40897Exploit
RCE no Analisador de Expressões do Math.js
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.